Când auzim despre conturi sparte, ne imaginăm de obicei hackeri geniali, care forțează sisteme complexe. În realitate, de cele mai multe ori intrarea este mult mai banală: o parolă prea simplă, aceeași parolă folosită în zece locuri sau un mesaj păcălitor, la care cineva a răspuns fără să se gândească. Tocmai de aceea, o parte importantă a protecției ține de obiceiuri, nu de echipamente.
Nu ai nevoie de cunoștințe tehnice avansate ca să-ți pui conturile la adăpost. Ai nevoie de patru lucruri: parole bune, un loc sigur unde să le păstrezi, un al doilea pas de verificare și puțină atenție la mesajele care îți sosesc. Iată cum le pui în practică fără să-ți complici viața.
Parole lungi, nu complicate
Mult timp s-a spus că o parolă bună trebuie să conțină litere mari, cifre și simboluri și să fie schimbată des. Rezultatul a fost parole greu de ținut minte, notate pe bilețele lipite de monitor. O abordare mai bună este să alegi parole lungi, formate din mai multe cuvinte fără legătură între ele, pe care le poți reține, dar nu le poate ghici nimeni.
Regula cea mai importantă este însă alta: fiecare cont are propria lui parolă. Dacă folosești aceeași parolă peste tot, un singur serviciu compromis le deschide pe toate celelalte. Pentru conturile esențiale, precum poșta electronică principală, banca și serviciile de stocare, alege cele mai lungi și mai unice parole dintre toate.
Managerul de parole, ajutorul care nu uită nimic
Dacă ai zeci de conturi, nu le poți reține pe toate. Un manager de parole le păstrează criptat, într-o singură „cămară”, protejată de o parolă principală. Tu trebuie să-ți amintești doar acea parolă, iar programul generează și completează automat parole lungi și diferite pentru fiecare cont.
Câteva reguli pentru a-l folosi în siguranță:
- alege o parolă principală foarte lungă, formată din mai multe cuvinte, pe care nu o folosești nicăieri altundeva;
- activează și pentru manager autentificarea în doi pași;
- păstrează codurile de recuperare într-un loc sigur, pe hârtie, în afara computerului;
- revizuiește din când în când lista și șterge conturile pe care nu le mai folosești.
Autentificarea în doi pași, în trei etape
Al doilea pas de verificare transformă o parolă furată într-o informație aproape inutilă pentru atacator, pentru că acesta nu are și al doilea element: telefonul, un cod sau o cheie fizică. Activarea durează câteva minute:
- intră în setările de securitate ale contului și caută „autentificare în doi pași” sau „verificare în doi pași”;
- alege, dacă este posibil, o aplicație de generare a codurilor sau o cheie fizică, în locul codurilor primite prin mesaj;
- salvează codurile de rezervă într-un loc sigur și testează o autentificare nouă, ca să fii sigur că funcționează.
Începe cu conturile cele mai importante: poșta electronică, banca, serviciile de stocare și rețelele sociale. Cine controlează poșta ta electronică poate reseta parolele tuturor celorlalte conturi, deci acolo merită cea mai mare grijă.
Cum recunoști un mesaj păcălitor
Majoritatea atacurilor reușesc pentru că păcălesc omul, nu sistemul. Mesajele de acest tip urmăresc să te facă să dai singur parola sau datele cardului. Semnele care ar trebui să te pună pe gânduri sunt:
- un ton de urgență: „contul tău va fi blocat în două ore”;
- o adresă a expeditorului ușor diferită de cea reală sau un link care duce în altă parte decât pare;
- cererea de a introduce parola sau codul primit prin mesaj într-un formular deschis dintr-un link;
- un premiu neașteptat sau o ofertă prea bună ca să fie adevărată;
- greșeli de limbă, deși tot mai multe mesaje păcălitoare sunt scrise corect.
Cel mai sigur obicei este să nu apeși niciodată pe linkul din mesaj, ci să intri direct pe site-ul serviciului, scriind adresa sau folosind un semn de carte salvat de tine. Același reflex de verificare e util în orice domeniu, iar modul în care verifici informațiile pe care le primești este o abilitate pe care o poți exersa zilnic, nu doar în fața mesajelor suspecte.
Ce faci dacă un cont a fost compromis
- schimbă imediat parola, de pe un dispozitiv curat, și încheie toate sesiunile deschise;
- activează autentificarea în doi pași, dacă nu era deja pornită;
- verifică regulile de redirecționare și conturile conectate, pe care atacatorul le-ar fi putut adăuga;
- schimbă parolele conturilor care foloseau aceeași parolă;
- anunță persoanele din agendă să nu dea curs mesajelor suspecte primite de la tine;
- contactează banca dacă a fost implicat un cont financiar.
Acționează repede, dar fără panică. De obicei, primele ore contează cel mai mult.
Securitatea nu e un proiect de o seară
Domeniul securității digitale evoluează continuu, iar soluțiile se schimbă odată cu tehnologia. Dacă te interesează direcțiile mai noi, poți citi și despre rolul blockchain-ului în securitatea digitală. Dar înainte de orice tehnologie nouă, bazele rămân aceleași: parole unice, un al doilea pas de verificare și atenție la ceea ce deschizi.
Întrebări frecvente
Este sigur să las browserul să-mi salveze parolele?
Este mai bine decât să refolosești aceeași parolă peste tot, dar un manager dedicat oferă, de obicei, mai multe opțiuni de protecție. Dacă folosești browserul, protejează-l cu o parolă puternică pe contul dispozitivului.
Cât de des ar trebui să-mi schimb parolele?
Nu e nevoie să le schimbi periodic, dacă sunt lungi și unice. Schimbă-le imediat dacă ai motive să crezi că au fost expuse sau dacă un serviciu anunță un incident.
Protecția conturilor nu cere perfecțiune, ci consecvență. Câteva ore de configurare acum te scutesc de zile întregi de probleme în cazul unui incident. Începe cu poșta electronică, treci apoi la bancă și la rețelele sociale, iar în câteva săptămâni vei avea un sistem simplu, pe care îl folosești fără să te mai gândești la el.
Foto: Polina Tankilevitch / Pexels